yawast

  • pblind几乎没有实用工具来帮助开发盲目的SQL注入漏洞。
  • stacs静态令牌和凭证扫描器。
  • jsparser使用Tornado和JSBeautifier解析javascript以发现有趣的enpoint。
  • htcap用于检测JavaScript和服务器之间通信的Web应用程序分析工具。
  • pnscan可用于调查TCP网络服务的并行网络扫描器。
  • darkd0rk3r执行Dork搜索并搜索本地文件包含和SQL注入错误的python脚本。
  • hyperfox用于代理和记录HTTP和HTTPS流量的安全工具。
  • ohrwurm一种小型而简单的RTP引信。